成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)該如何防范由VoIP引發(fā)的安全威脅

安全
它的運行流程如下:易受騙的用戶會收到一封電子郵件(或者一個電話),被告知他的信用卡信息正在被人盜看,然后讓他趕緊撥打某個電話號碼。這個電話中會有電腦制作的語音提示,讓他輸入信用卡號碼和其他認證信息等等。

VoIP的安全策略

你是否聽說過最新的VoIP釣魚伎倆—Vishing的惡名?

它的運行流程如下:易受騙的用戶會收到一封電子郵件(或者一個電話),被告知他的信用卡信息正在被人盜看,然后讓他趕緊撥打某個電話號碼。這個電話中會有電腦制作的語音提示,讓他輸入信用卡號碼和其他認證信息等等。

這個釣魚欺詐中與VoIP有關(guān)的部分就是這個電話號碼。和傳統(tǒng)的電話不同,它可以讓欺詐者同時用大約800個本地電話號碼進行呼叫,只要設(shè)置好系統(tǒng)后便可開始自動收集信用卡信息了。而用傳統(tǒng)電話,電話公司一般需要確認一項業(yè)務(wù)是否合法,然后只給在某個特定區(qū)域有實際工作場地的公司分配一個本地號碼。

Vishing正是最新的VoIP安全恐怖威脅。《Network World》最近就曾報道過,各類VoIP系統(tǒng),包括很有名氣的開放源碼系統(tǒng)Asterisk都存在這樣的易于被分布式DoS攻擊的弱點,這種攻擊可以徹底摧毀企業(yè)的電話系統(tǒng)。

眼下就有一個相當有名的關(guān)于IP犯罪(FoIP)的案子,其中的兩名嫌犯侵入了多家企業(yè)和服務(wù)提供商的網(wǎng)絡(luò),“卷走”了大約1000萬分鐘的呼叫時長,而受害企業(yè)為此付出了人均30萬美元的連接費用。此類案例正呈上升勢頭。

那么,企業(yè)該如何防范此類由于VoIP系統(tǒng)而引發(fā)的新的安全威脅或者漏洞呢?對于企業(yè)來說,需要有專人負責(zé)VoIP的安全。這聽上去似乎明確而又簡單,但你不知道企業(yè)里會有多少人認為VoIP的安全理應(yīng)由安全團隊負責(zé),可各個安全團隊之間實際上會相互扯皮。假如連該誰負責(zé)這樣的小事情都明確不了,那么安全又從何談起?

再下一步,評估系統(tǒng)的漏洞風(fēng)險。企業(yè)級VoIP威脅一般會有4個主要來源:可用性、隱私、服務(wù)竊取以及獲得對敏感信息的訪問權(quán)。可用性涉及是否易受分布式DoS或其他攻擊,從而導(dǎo)致VoIP系統(tǒng)掉線。隱私涉及VoIP呼叫的泄密。服務(wù)竊取自然是指系統(tǒng)是否易受他人濫用,比如上面所說的FoIP案例。而最后一項則需要考慮Vishing對企業(yè)的入侵特性:比如黑客可能會截獲某個VoIP呼叫,將其ID修改成“IT部門”,再撥到比如總裁秘書處,精心制造一些場景要求總裁秘書提供總裁的系統(tǒng)口令或其他機密信息。秘書則會認為她是在與IT部門通話,從而輕易地將機密信息泄露給了黑客。

最后,對每一種威脅都需要專門的解決辦法。比如要確保可用性,就要確保一般的分布式DoS防范必須準確到位。要確保隱私,可以利用適當?shù)募用芗夹g(shù)。要防范服務(wù)竊取風(fēng)險或敏感信息外泄,則需要進行人員培訓(xùn),具備精準的呼叫監(jiān)控功能等。

【編輯推薦】

  1. 企業(yè)安全調(diào)查:26%被裁員工隨手盜秘
  2. 企業(yè)信息安全管理體系應(yīng)投入什么
  3. 五個明智做法確保中小企業(yè)安全
責(zé)任編輯:趙寧寧 來源: 中國IT實驗室
相關(guān)推薦

2011-07-29 10:51:26

2011-07-28 20:32:51

2022-06-08 13:50:17

云計算云安全數(shù)據(jù)泄露

2012-12-27 14:12:23

2013-09-17 11:24:59

2024-03-06 13:30:26

2017-02-15 14:20:48

2011-09-25 11:02:54

安全

2009-10-28 10:31:39

在線交易SSL證書

2022-04-25 23:20:34

云安全云計算數(shù)據(jù)

2020-06-04 14:05:56

數(shù)據(jù)泄露安全互聯(lián)網(wǎng)

2015-11-12 09:47:28

2010-06-02 16:22:58

2023-06-02 09:00:00

2015-08-21 14:25:27

2009-08-29 08:12:05

安全策略黑客服務(wù)器安全

2013-07-27 16:44:19

2014-11-21 13:06:52

郵件安全/信息安全

2022-12-12 09:32:40

2020-12-18 10:11:51

智慧城市網(wǎng)絡(luò)安全物聯(lián)網(wǎng)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 一区二区国产精品 | 中文久久 | 自拍视频精品 | 夜夜干夜夜操 | 欧美一级电影免费观看 | 99久久久99久久国产片鸭王 | 欧美日韩在线精品 | 激情婷婷| 波多野结衣一区二区三区在线观看 | 真人毛片 | 一级黄色毛片 | 久久一区二 | 国产成人精品一区二 | ww 255hh 在线观看 | 成人一区二区三区视频 | 久草中文在线 | 国产精品国产精品国产专区不蜜 | 欧美精品中文字幕久久二区 | 日韩亚洲欧美综合 | 精品久久久久一区二区国产 | 欧美高清成人 | 国产精品视频一二三区 | 台湾佬久久 | 伦理午夜电影免费观看 | av大片在线观看 | 久久久国产精品入口麻豆 | 日韩精品一区二区三区视频播放 | 欧美激情视频一区二区三区在线播放 | 日本久久久久久 | 日韩综合 | 精品国产乱码久久久久久蜜柚 | 日本三级黄视频 | 91亚洲视频在线 | 九九热这里只有精品6 | 久久久综合网 | 日韩中文欧美 | 狠狠狠| 蜜桃一区二区三区 | 欧美a级成人淫片免费看 | 国产在线二区 | 国产三级精品三级在线观看四季网 |